跳到主要内容

超危

Microsoft Windows IKE Extension资源管理错误漏洞

2026-04-14 16:58:45 公开 ,2026-08-19 05:16:57 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-415 (Double Free)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-04-13 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
资源管理错误
漏洞描述
Microsoft Internet Key Exchange (IKE) Service Extensions存在双重释放漏洞,位于Windows IKE Extension库ikeext.dll中,涉及IKEv2协议分片重组时的堆分配指针所有权管理错误。可能导致远程代码执行。
修复建议
当前厂商已发布了补丁信息,请及时关注更新: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33824

参考链接